Step Guide to használata csoportházirend szolgáltatásához

registry politika


.adm fájlok közé tartoznak a következők:

  • System.adm: az operációs rendszer beállításait
  • Inetres.adm: Korlátozások az Internet Explorer
  • Conf.adm: NetMeeting beállításai

Hozzáadása Felügyeleti sablonok


Hozzáadása felügyeleti sablon (.adm fájlok)

  • A GPMC, kattintson duplán az Active Directory - felhasználók és számítógépek. válassza ki azt a tartományt vagy szervezeti egység, amelyre be szeretné állítani a politika, kattintson a Tulajdonságok, majd a csoportházirend.
  • Az ingatlan a csoportházirend-objektum, válassza ki a listából a GP (GPO) szerkesztésére, és kattintson a Szerkesztés gombra. Nyílt pillanat "Group Policy".
  • A konzol GP a Felhasználó konfigurációja vagy Számítógép konfigurációja. .adm fájl határozza meg, amely megjeleníti a politika, így nem mindegy, hogy ezek közül melyik egység indult.
  • Kattintson a jobb gombbal a Felügyeleti sablonok. válassza Sablon hozzáadása / eltávolítása. Ez megjeleníti a sablonok listáját, amelyek jelenleg az éppen kiválasztott Active Directory tartályba.
  • Hozzáadás gombra. Ez listáját jeleníti .adm fájlok, hogy rendelkezésre állnak a könyvtár% systemroot% \ inf futtató számítógép csoportházirend. .adm fájl kiválasztható bármely más helyen. Ebben az esetben .adm fájl másolása a kiválasztott objektum GP.

Állítsa be a rendszer politikai rendszergazdai sablonok

  • A konzolon kattintson duplán GPWalkthrough ActiveDirectory- felhasználók és számítógépek. majd kattintson duplán a domain reskit.com. majd kattintson duplán a fiókok. Kattintson a jobb gombbal a főkapitányság szervezeti egységben. majd válassza a Tulajdonságok parancsot.
  • A SvoystvaHeadquarters párbeszédpanelen kattintson a Group Policy.
  • Szerkesztéséhez HQ Policy kattintson duplán az objektumra GP HQ politika a hivatkozások listáját a GPO.
  • A konzol egyik ága SE a Felhasználó konfigurációja, kattintson a „+” jelre Felügyeleti sablonok.
  • Kattintson a Start menü és Tálca. Figyeljük meg, hogy állapota „Nincs megadva” minden politika információs ablakban.
  • A jobb oldali ablaktáblában kattintson duplán a politika törlése menü „Futtatás” a „Start” menü. A feltüntetett e politika párbeszédablak, amint azt a 8. ábra az alábbi:
  • A párbeszédablak Törlés menü „Futtatás” a „Start” menü engedélyezése. Ügyeljen arra, hogy a korábbi beállítás és Next beállítást.
  • Ezek a gombok használhatók eligazodni az információs ablak az átmenet más politikai beállításokat. Akkor hagyja el a párbeszédablak nyitva, és válassza ki a különböző politikai részletes panelben, a Group Policy pillanatok alatt. Miután kiválasztott egy elemet, az adatok ablakban, akkor használja nyilakat - vagy nyomja meg az Enter billentyűt. hogy gyorsan böngészhet a beállításokat (vagy magyarázat) minden egyes kiválasztott csomópont politikát.
  • Kattintson az OK gombra. Megjegyzés: a változás az állapot oszlopban a dobozban információ - állapota. Ez a változás azonnali hatást - beállítások mentése megtörtént. Ha olyan környezetben többszörözött tartományvezérlő, ez a művelet elindítja a másolási ciklust.
  • Most, ha bejelentkezik a domain munkaállomás reskit.com a hitelesítő bármely felhasználó alfejezet főkapitányság. Érdemes megfigyelni, hogy a Run menü nem elérhető.
    Lehet kísérletezni más rendelkezésre álló politikát. Lásd Magyarázatok lapon talál minden politikát.

    Testreszabhatja a forgatókönyvet kell elvégezni a bemenet / kimenet felhasználó vagy a rendszer indítás / leállítás. Megadjuk az engedélyt használni olyan szkriptek, amelyek kompatibilisek a Windows Server Script (WSH). Ilyen lehet a Java Scriptek és VB szkriptek, valamint a .bat és .cmd fájlokat. Linkek további információt a Server Windows Script (WSH) vannak a kiegészítő információk részben a végén ezt a dokumentumot.

    Beállítás Logon Script


    Beállítás a bejelentkezési szkriptek

    Miután befejezte a fenti lépéseket, menjen a munkaállomáson hitelesítő bármely felhasználó Headquarters egységek és győződjön meg arról, hogy a szkript fut, amikor bejelentkezik.

    Nyomtató beállítások scriptet a rendszer indító vagy állítsa le a számítógépet

    A fent leírt eljárásokat, akkor is testre a forgatókönyvet, fut:

    • amikor a felhasználó bejelentkezik a rendszerből
    • indító vagy állítsa le a számítógépet.
    • A logout scriptek ki kell választania a Kijelentkezés 3. pontban.

    Egyéb Script telepítő

    Az alapértelmezett pálya GP a parancssorból (például egy .bat vagy .cmd fájlok) végzik titokban, és öröklik az alapértelmezett szkript fut nyitott (mint ahogy a Windows NT 4.0). Mindazonáltal van egy csoportházirend lehetővé teszi, hogy módosítsa a megjelenését a szkript futását. A felhasználók számára ezek a politikák nevezett Run indítószkriptekkel megjelenítéséhez parancsok és kilép a script kijelzővel csapatok. Ők állnak a Felhasználó konfigurációja \ Felügyeleti sablonok ágrendszer \ Input / Output. Számítógépekhez, ott csoportházirend - feltölteni szkripteket kijelzővel csapatok. rendelkezésre áll a Számítógép konfigurációja \ Felügyeleti sablonok ágrendszer \ Logon.

    Szűrés Security Group

    Hozzáférés a tulajdonságait a GPO tulajdonságok tartományi csoportházirend vagy az egység

    Testreszabási lehetőségek lehetnek:

    • Hozzáadásával további GPO egy sor különböző szabályok érvényesek, amelyek az összes csoport kivételével Group Management.
    • Másik csoport létrehozása, amely a más csoportok tagjait, és a csoportokat például a szűrők az UCP

    Megjegyzés: Használhatja az azonos típusú biztonsági beállításokat a logon script létrehozott az előző részben. Hozhatnak létre szkripteket, hogy ők végzik csak a tagok a kijelölt vagy az összes, kivéve a megadott csoport.
    Szűrése biztonsági csoportok két funkciója van. Először is, meghatározza, hogy mely csoportok vannak kitéve a kiválasztott GPO. Másodszor, hogy melyik a Rendszergazdák csoport lehet változtatni az UCP (kiosztása teljes hozzáférést a rendszergazda által megadott csoport). Ez ajánlott, mert csökkenti annak valószínűségét, hogy egyidejű változások több rendszergazda.